E-mailový podvod na overenie webovej pošty
Po dôkladnom preskúmaní výskumníkmi v oblasti informačnej bezpečnosti bol e-mail „Overenie webovej pošty“ jednoznačne identifikovaný ako pokus o neoprávnené získavanie údajov (phishing) špeciálne vytvorený na zacielenie na španielsky hovoriacich používateľov. Klamlivý e-mail tvrdí, že e-mailový účet príjemcu je pozastavený z dôvodu podozrivých prihlasovacích aktivít. V snahe zrušiť údajné pozastavenie je nič netušiaci používateľ zmanipulovaný tak, aby prezradil svoje e-mailové prihlasovacie údaje vrátane hesla. Tieto e-maily v podstate fungujú ako návnada alebo návnada pri phishingovom podvode, ktorého cieľom je oklamať jednotlivcov, aby poskytli citlivé informácie pod falošnou zámienkou riešenia bezpečnostného problému pomocou ich e-mailového účtu.
Podvodným e-mailom na overenie webovej pošty by sa nemalo veriť
E-maily so spamom môžu mať predmet, napríklad „Webmail | Correo - Su Correo electrónico [RECIPIENT_EMAIL] está bloqueada. Potvrďte su identidad para seguir recibiendo correos.“ Správy sa maskujú ako upozornenie týkajúce sa e-mailového účtu príjemcu. E-maily uvádzajú, že e-mailový účet príjemcu bol zablokovaný z dôvodu viacerých neúspešných pokusov o prihlásenie a poskytujú podrobnosti o údajne napadnutom zariadení. Príjemca je upozornený, že neoverenie alebo aktivácia účtu do 48 hodín bude mať za následok pozastavenie.
Je dôležité zdôrazniť, že informácie obsiahnuté v týchto e-mailoch sú úplne vymyslené a nie sú spojené so žiadnymi legitímnymi poskytovateľmi služieb.
Po kliknutí na tlačidlo „Verifique Su Correo“ vložené do e-mailu sú príjemcovia presmerovaní na phishingovú stránku, ktorá je rafinovane navrhnutá tak, aby pripomínala autentickú prihlasovaciu stránku e-mailového účtu. Ak používatelia nič netušiac zadajú svoje prihlasovacie údaje na túto klamlivú webovú stránku, neúmyselne odhalia informácie o svojom e-mailovom účte.
Okrem ohrozenia e-mailových účtov môžu počítačoví zločinci, ktorí stoja za takýmito pokusmi o phishing, tiež uniesť účty a platformy spojené s napadnutým e-mailom. To otvára dvere rôznym nebezpečným činnostiam, vrátane krádeže identity na platformách sociálnych médií a službách na odosielanie správ. Podvodníci môžu využiť zhromaždené identity na vyžiadanie pôžičiek alebo darov od kontaktov, propagovanie taktiky a distribúciu škodlivého softvéru zdieľaním nebezpečných súborov alebo odkazov.
Okrem toho môžu počítačoví zločinci využívať zhromaždené finančné účty (napríklad online bankovníctvo, služby prevodu peňazí, platformy elektronického obchodu a digitálne peňaženky) na zapojenie sa do podvodných transakcií a neoprávnených online nákupov. Potenciálne zneužitie týchto ukradnutých informácií predstavuje pre používateľov značné riziká, preto je nevyhnutné, aby jednotlivci boli opatrní, overovali si pravosť neočakávaných e-mailov a zdržali sa interakcie s podozrivými odkazmi alebo poskytovania osobných údajov v reakcii na takúto klamlivú komunikáciu.
Ako rozpoznať phishing a podvodné e-maily?
Rozpoznanie phishingu a podvodných e-mailov je kľúčové pre zachovanie bezpečnosti online. Tu je niekoľko kľúčových indikátorov a tipov, ktoré používateľom pomôžu identifikovať takéto podvodné e-maily:
- Skontrolujte e-mailovú adresu odosielateľa : Overte e-mailovú adresu odosielateľa. Venujte pozornosť preklepom, nadbytočným znakom alebo doménam, ktoré sa zdajú byť podozrivé alebo neznáme. Legitímne organizácie zvyčajne používajú oficiálne domény.
- Posúdenie naliehavosti a hrozieb : E-maily na neoprávnené získavanie údajov zvyčajne vytvárajú pocit naliehavosti alebo využívajú výhražné výrazy na podnietenie okamžitej akcie. Dávajte si pozor na e-maily vyžadujúce naliehavé odpovede, najmä ak hrozia následkami nedodržania pravidiel.
- Overiť odkazy pred kliknutím : Ak chcete zobraziť ukážku adresy URL, umiestnite kurzor myši na odkazy bez kliknutia. Skontrolujte, či sa adresa URL zhoduje s údajnou webovou stránkou odosielateľa. Dávajte si pozor na skrátené adresy URL, pretože môžu viesť k klamlivým stránkam.
- Skontrolujte neobvyklé prílohy : Vyhnite sa otváraniu príloh z neznámych alebo neočakávaných zdrojov. Nebezpečné prílohy môžu obsahovať malvér alebo pokusy o phishing.
- Overte si informácie u odosielateľa : Ak máte pochybnosti, kontaktujte priamo predpokladaného odosielateľa pomocou overených kontaktných informácií. Neodpovedajte na podozrivý e-mail ani nepoužívajte kontaktné údaje uvedené v samotnom e-maile.
- Vyhľadajte žiadosti o osobné údaje : Legitímne organizácie zriedkakedy požadujú citlivé informácie (napr. heslá, údaje o kreditných kartách) prostredníctvom e-mailu. Buďte skeptickí voči e-mailom, ktoré žiadajú takéto informácie.
- Používanie funkcií zabezpečenia e-mailu : Povoľte a pravidelne aktualizujte funkcie zabezpečenia e-mailu. Mnoho poskytovateľov e-mailu ponúka pokročilé možnosti filtrovania a zabezpečenia na identifikáciu a blokovanie pokusov o neoprávnené získavanie údajov.
- Vzdelávajte sa : Zostaňte informovaní o bežných phishingových taktikách a taktikách. Pravidelne aktualizujte svoje znalosti o vznikajúcich hrozbách, aby ste lepšie rozpoznali vyvíjajúce sa techniky phishingu.
Tým, že zostanú ostražití a osvoja si tieto postupy, môžu používatelia zvýšiť svoju schopnosť rozpoznať a vyhnúť sa tomu, aby sa stali obeťami phishingu a podvodných e-mailov, čím si ochránia svoje osobné a finančné informácie.